Gridinsoft Logo
File Icon

Hellminer.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу hellminer.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.169.174
Версія бази даних 2024-03-20 11:00:30 UTC

Trojan.Win64.CoinMiner.cl

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
19,851,145
Розмір файлу (байти)
2024-03-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b7918613de76fc795f1410f2e1073f6e
SHA1
cb4357229f6506557db0a10a15cc7b3bfda9987e
SHA256
de1e4b30fc56292af56c3efb280e3789545fde702f0d2d51501d96f855ab90e4
SHA512
37f41196e57624b3e3745349b6ba381f6ef876946cb8b58d0c287244a88d97b73b5ae417bedfde2eb9d42fd9209aa40182acbd4b082d3ea9b70fd8b24135a702
ImpHash
ba5546933531fafa869b1f86a4e2a959

PE-аналіз

Основна інформація

Іконка
Хеш: 85815c7da6a8edd32b2dbf4fe80e526f
Нечіткий: 90e4bf66f58a22b4ccbd13f156155262
dHash: 3e39893332460707
Базова адреса 0x140000000
Точка входу 0x14000a6a0
Час компіляції 2023-05-29 17:56:03
Контрольна сума 0x012fa450 (Фактична: 0x012fa450)
Версія ОС 5.2
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 2 бібліотек
KERNEL32, ADVAPI32
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 166,032 bytes 166,400 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7C71956EA75242F33DF45F4D2C19A4D8
.rdata 0x0002a000 75,546 bytes 75,776 bytes 5.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3FE514686D6FB88F2B115FC35076BDD2
.data 0x0003d000 66,552 bytes 3,584 bytes 1.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9BD2CEBAA3285E8E266C4C373A15119D
.pdata 0x0004e000 8,424 bytes 8,704 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F2A57235499CB8C84DAF2DE6F18A85EB
_RDATA 0x00051000 348 bytes 512 bytes 2.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 32C20BB907888DE565D4D8836D097016
.rsrc 0x00052000 18,612 bytes 18,944 bytes 6.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 397C8B90A1D7A175303F2BA667AE4BAD
.reloc 0x00057000 1,884 bytes 2,048 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B7279C82D58EEAE8DC663879402C6F2E

Аналіз ресурсів

Всього ресурсів: 3 (18,378 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 16,936 байтів
92.2%
RT_GROUP_ICON 1 20 байтів
0.1%
RT_MANIFEST 1 1,422 байтів
7.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.CoinMiner.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.CoinMiner.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware